
طريقة الكشف عن ثغرة Exim CVE-2024-39929
يقوم Exim حتى الإصدار 4.97.1 بتحليل خاطئ لاسم ملف رأس RFC 2231 متعدد الأسطر، وبالتالي يمكن للمهاجمين عن بُعد تجاوز آلية حماية منع الامتدادات $mime_filename، وربما توصيل مرفقات قابلة للتنفيذ إلى صناديق البريد للمستخدمين النهائيين.
الإصدارات حتى 4.97.1 معرضة لهذه الثغرة. يتطابق إصدار القالب هذا مع أي حالات من Exim قبل الإصدار 4.87.1 وضمنه.
nuclei -u https://yourHost.com -t template.yamlاستخدم على مسؤوليتك الخاصة، لن أكون مسؤولاً عن الأنشطة غير القانونية التي تقوم بها على بنية تحتية لا تملكها أو ليس لديك إذن بمسحها.
إذا كانت لديك أي أسئلة، فالرجاء التواصل معي عبر Signal أو عبر البريد الإلكتروني: [email protected].
إذا كنت ترغب في دعم عملي، فلا تتردد في التبرع عبر اشترِ لي قهوة — دعمك يعني الكثير وهو محل تقدير حقيقي!